Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Container Registry

11. 11. 2022 Aktualizováno: 27. 03. 2026 1 min čtení intermediate
Tento článek byl publikován v roce 2022. Některé informace mohou být zastaralé.

DevOps Pokročilý

Container Registry

Container RegistryDockerSecurity 3 min čtení

Sprava Docker images. ECR, ACR, GCR, Harbor.

Porovnani

  • Docker Hub - public, rate limits
  • AWS ECR - nativni s ECS/EKS
  • Azure ACR - nativni s AKS
  • Harbor - open-source, self-hosted

Security

trivy image myapp:latest        # scan
cosign sign --key k myapp:v1  # signing

Best practices

Při výběru container registry zvažte integraci s vaším cloud providerem — AWS ECR se bezproblémově integruje s ECS a EKS, Azure ACR s AKS. Pro on-premise nebo multi-cloud nasazení je Harbor nejlepší open-source volba s podporou vulnerability scanning, replikace mezi registry a RBAC.

Každý Docker image by měl projít vulnerability scanem před nasazením do produkce. Implementujte admission controller v Kubernetes (například OPA Gatekeeper), který odmítne nasazení nepodepsaných nebo neskenovaných images. Multi-stage builds v Dockerfilu zmenšují výsledný image a snižují attack surface. Nastavte garbage collection pro automatické čištění nepoužívaných vrstev a tagů.

Shrnuti

Cloud-nativni registry pro jednoduchost. Vzdycky skenujte zranitelnosti.

Potřebujete pomoct s implementací?

Náš tým má zkušenosti s návrhem a implementací moderních architektur. Rádi vám pomůžeme.

Nezávazná konzultace

Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.